Sécuriser les agents IA avec des politiques temporelles dans Amazon Bedrock AgentCore
Amazon vient d'annoncer les « temporal policies » (politiques temporelles) au sein d'Amazon Bedrock AgentCore, une nouvelle couche de contrôle d'accès destinée à sécuriser les agents IA au niveau d'AgentCore Gateway. Contrairement aux contrôles classiques, qui évaluent chaque appel d'outil de façon isolée et déterministe, ces politiques analysent la trajectoire complète d'une session, c'est-à-dire l'historique ordonné des actions déjà exécutées par l'agent, avant d'autoriser ou non une nouvelle requête. Elles s'exécutent au niveau de la passerelle, en dehors du code de l'agent lui-même, ce qui les rend impossibles à contourner, quels que soient les prompts utilisés ou les bugs présents dans le code de l'agent. Amazon cite plusieurs cas d'usage concrets : imposer l'ordre d'exécution des outils pour respecter une procédure standard, exiger qu'un argument transmis à un outil corresponde exactement à la sortie d'un appel précédent, plafonner l'exposition financière cumulée sur une session, ou encore bloquer toute action sensible tant qu'une validation humaine explicite n'a pas été enregistrée dans la trajectoire.
Ce dispositif répond à un problème spécifique aux agents IA : contrairement aux applications traditionnelles, un agent décide en temps réel quels outils appeler, avec quels paramètres et dans quel ordre, ce qui rend les erreurs beaucoup plus difficiles à anticiper. Amazon illustre le risque avec plusieurs scénarios où les contrôles classiques échouent : un agent qui invente un numéro de compte différent de celui retourné par un outil de recherche client et l'utilise pour virer des fonds vers le mauvais destinataire, un agent livré à lui-même qui enchaîne des dizaines de transactions en boucle sans jamais vérifier que le seuil de risque global a été dépassé, ou encore un agent qui approuve puis rejette la même demande d'assurance en quelques secondes. Pris individuellement, chacun de ces appels passerait sans problème un contrôle statique classique ; seule une lecture de l'ensemble de la séquence permet de détecter l'anomalie.
Cette annonce s'inscrit dans un mouvement plus large de sécurisation de l'infrastructure agentique chez les grands fournisseurs cloud, à mesure que les entreprises déploient des agents autonomes sur des tâches sensibles, notamment dans la finance et l'assurance. AgentCore disposait déjà d'un système de politiques statiques déterminant qui peut appeler quel outil et sous quelles conditions, mais Amazon reconnaît que cela reste insuffisant face à des agents capables d'halluciner des données ou de s'enchaîner en boucle. Les temporal policies visent aussi à durcir automatiquement les permissions lorsqu'un agent opère sans supervision humaine directe, une approche qui pourrait devenir un standard à mesure que les régulateurs et les entreprises exigent davantage de garanties sur la fiabilité des systèmes agentiques déployés en production.
Les entreprises europeennes utilisant Amazon Bedrock AgentCore pourraient beneficier de ces controles renforces pour leurs agents IA, sans impact reglementaire direct sur la France ou l'UE.
Vu une erreur factuelle dans cet article ? Signalez-la. Toutes les corrections valides sont publiées sur /corrections.




